Autor
Abderrahim Haddadi
El AI Pentest Engine descubre un BFLA crítico en WebSocket en las suscripciones de GraphQL
El AI Pentest Engine de Ostorlab descubrió de forma sistemática una vulnerabilidad crítica de Broken Function-Level Authorization (BFLA) en un endpoint WebSocket de GraphQL, que permitía el acceso sin autenticación a un servicio de traducción en tiempo real. Este caso práctico detalla el proceso paso a paso de la IA, desde el descubrimiento hasta la prueba de concepto.
26 de diciembre de 2025
Integración de Ostorlab Security Scanner con GitHub
La integración de Ostorlab Security Scanner con GitHub mejora los flujos de desarrollo de aplicac...
21 de mayo de 2025
Desentrañando la vulnerabilidad de VigorConnect: un viaje de descubrimiento y corrección
El artículo revela una vulnerabilidad de lectura arbitraria de archivos en VigorConnect que permi...
12 de septiembre de 2024
Swift bajo el microscopio: instrumentación dinámica en la práctica
Artículo sobre la instrumentación dinámica de Swift. Explica los pasos para realizar el análisis ...
11 de marzo de 2024